# JhumanJ OpnForm 邮件信息泄露漏洞
## 概述
在 JhumanJ OpnForm 1.9.3 及之前版本中发现一个安全漏洞,涉及“忘记密码处理”功能的信息泄露问题。
## 影响版本
- JhumanJ OpnForm ≤ 1.9.3
## 细节
- 漏洞文件:`/api/password/email`
- 漏洞类型:信息暴露(通过差异性)
- 攻击方式:远程攻击
- 攻击复杂度:高
- 可利用性:困难
- 漏洞利用状态:已公开,可能被利用
## 影响
攻击者可能通过该漏洞获取敏感信息,从而进一步实施攻击。由于该漏洞与 Laravel #46465 问题相关联,目前尚未采取缓解措施。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11443 JhumanJ OpnForm Forgotten Password email information exposure -- 🔗来源链接
标签: vdb-entry
标题: Submit #666890: GitHub OpnForm 1.9.3 Account Enumeration on Password Recovery -- 🔗来源链接
标签: third-party-advisory
暂无评论